密钥

网站技能导入器展示的密钥相关技能和工作流。

14 个技能
C
doppler-secretops-automation

作者 ComposioHQ

doppler-secretops-automation 可帮助 agent 通过 Rube MCP 自动化 Doppler SecretOps:先检查连接、优先搜索实时 tool schema,并规划更安全的工作流。

工作流自动化
收藏 0GitHub 67.5k
C
bitwarden-automation

作者 ComposioHQ

bitwarden-automation 可帮助 agent 通过 Composio Rube MCP 自动化 Bitwarden 任务,包含必要的工具发现、Bitwarden 连接检查,以及更安全的 Access Control 工作流。

访问控制
收藏 0GitHub 67.4k
A
env-secrets-manager

作者 alirezarezvani

env-secrets-manager 可帮助审计 .env 文件、源代码和配置,发现疑似 secret 泄露、缺失变量风险以及是否具备轮换准备。适用于仓库卫生治理、CI 友好扫描,以及 Security Audit 工作流,并提供用于检测、严重级别评估、验证和遏制的脚本与参考资料。

安全审计
收藏 0GitHub 22.2k
A
senior-security

作者 alirezarezvani

senior-security 可帮助 AI agents 执行 STRIDE/DREAD threat modeling、分析 DFDs、确定缓解措施优先级,并使用随附脚本和参考资料进行快速 secret scans。它最适合用于架构评审:当宽泛的安全请求需要分流到合适的 specialist skill 时,可以减少判断成本。

威胁建模
收藏 0GitHub 22.1k
A
security-pen-testing

作者 alirezarezvani

security-pen-testing 是一项面向授权渗透测试的 skill,适用于 OWASP Top 10 评审、Web 与 API 检查、静态分析、依赖审计、密钥检测、安全攻击模式、负责任披露,以及结构化渗透测试报告。

渗透测试
收藏 0GitHub 22.1k
T
insecure-defaults

作者 trailofbits

insecure-defaults 技能可帮助识别 fail-open 配置模式——也就是软件在不安全设置下继续运行,而不是直接停止。适用于对生产代码、部署配置和密钥处理逻辑进行安全审计,帮助发现弱认证、硬编码密钥和过于宽松的默认配置。

安全审计
收藏 0GitHub 5k
M
azure-keyvault-secrets-rust

作者 microsoft

azure-keyvault-secrets-rust 是一款面向 Azure Key Vault Secrets 的 Rust 技能。它涵盖使用官方 `azure_security_keyvault_secrets` crate 进行密钥的存储、读取、更新、删除以及密钥元数据列表操作,并提供身份验证、`AZURE_KEYVAULT_URL` 配置和后端开发的实用指导。

后端开发
收藏 0GitHub 2.3k
M
azure-keyvault-py

作者 microsoft

azure-keyvault-py 是面向 Python 的 Azure Key Vault 技能,覆盖 secrets、keys 和 certificates。它可以帮助后端开发团队选对 client、安装正确的 packages、配置 Azure credentials 和 environment variables,并按一份实用的 azure-keyvault-py 指南完成安全的运行时访问。

后端开发
收藏 0GitHub 2.2k
M
azure-security-keyvault-secrets-java

作者 microsoft

azure-security-keyvault-secrets-java 是面向后端开发的 Java Azure Key Vault Secrets 技能。可用于安装依赖、配置身份验证,并生成代码来在 Azure 托管服务中存储、读取、更新、删除和恢复机密。

后端开发
收藏 0GitHub 2.2k
A
credentials

作者 alinaqi

credentials 技能可帮助定位、识别并规范化集中存放的访问文件(如 Access.txt)中的 API key 和环境变量。适用于 credentials 安装、credentials 使用以及工作流搭建等场景,尤其是在密钥集中管理、需要清晰映射到 env var 的情况下。

工作流自动化
收藏 0GitHub 607
W
varlock

作者 wrsmith108

varlock 是一款面向 Claude Code 工作流的安全环境变量管理技能。它帮助你在不把敏感值暴露到终端、日志、diff 或模型上下文中的前提下,处理 secrets、API keys、credentials 和 `.env` 文件。需要安全校验、脱敏展示和受控访问控制流程时,就用 varlock。

访问控制
收藏 0GitHub 22
M
detecting-supply-chain-attacks-in-ci-cd

作者 mukul975

用于审计 GitHub Actions 和 CI/CD 配置的 detecting-supply-chain-attacks-in-ci-cd 技能。它可以帮助发现未固定版本的 action、脚本注入、依赖混淆、敏感信息泄露以及 Security Audit 工作流中的高风险权限。适合用来检查仓库、工作流文件或可疑的流水线变更,并给出清晰的发现和修复建议。

安全审计
收藏 0GitHub 0
A
security

作者 alinaqi

面向 OWASP 模式、secret 管理和安全测试的 security 技能。用于审查 auth、用户输入、API keys、环境变量和仓库卫生,尤其适合 Security Audit 相关工作。

安全审计
收藏 0GitHub 0
M
azure-keyvault-secrets-ts

作者 microsoft

azure-keyvault-secrets-ts 帮助后端开发者使用 TypeScript 结合 @azure/keyvault-secrets 和 @azure/identity 管理 Azure Key Vault secrets。可用于安装、配置认证,并在 Node.js 服务中安全地存储、读取、更新、删除、列出或恢复 secrets。

后端开发
收藏 0GitHub 0
密钥